Patrick Michaelis Wili-CMS 多个PHP远程文件包含漏洞 CVE-2006-4987 CNNVD-200609-443 CNVD-2006-7381

7.5 AV AC AU C I A
发布: 2006-09-26
修订: 2018-10-17

Patrick Michaelis Wili-CMS中存在多个PHP远程文件包含漏洞,远程攻击者可以通过(1)example-view/templates/article.php或(2)example-view/templates/root.php以及(3)example-view/templates/dates_list.php的globals[content_dir]参数中的URL执行任意PHP代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息